小记一次简单的入侵
原创作者:huar原创出处:3.A.S.T网络安全团队[url]http://www.3ast.com.cn/[/url]x-E$Z0D2Id8I4b
偶然遇见个站,所以就有了下面的简单教程(仅供还不会入侵的朋友参考) _&Xx']C
+q n [LY l4Ks
1.绕过本地验证进后台 {6S+`C-p8XF)suJ7_|
2.数据库备份拿webshell.b8S\mY8|*J9@c
3.找路径被修改的ewebeditor编辑器
4. ewebeditor直接够造上传
[7jpn{)F9i5W
不多说了,进入主题。首先看下后台管理,试下 ’or’=’or’,提示如图。3g q6se~ Ts*p J+G w
[attach]1396[/attach]
呵呵~~我们看下源代码。ohU k-w6` M/E
[attach]1397[/attach]j(MDB{ b
找到刚才提示代码的地方,我们把它修改下,在本地构造后台页面,用’or’=’or’在本地提交试试。
[attach]1398[/attach]+LH.s/j:SPDJm
9s&e%ZuB
呵呵~~成功进入后台。tA-N0D*LZ/^
[attach]1399[/attach]
#P7G6a3Ps4}P;joH6R2c
A y;@.x!_k#R
进入后台之后,发现该网站有数据库备份功能,那就好办了,我们就可以用数据库备份拿webshell了。^ _1v[#jr7C4D
[attach]1400[/attach]v9NH1x x:z
就在我浏览后台的时候,发现了ewebeditor的影子
[attach]1401[/attach]
带着疑问,我扫了下网站目录,经过查证如下图。
